Техническая информация
- '<SYSTEM32>\cmd.exe' /c del <Полный путь к вирусу> > nul
- 'be###ton.com':80
- 'ae####online.com':80
- http://be###ton.com/ufwnltbz/evmhfzlfe.php?id################
- http://ae####online.com/ufwnltbz/evmhfzlfe.php?id################
- DNS ASK be###ton.com
- DNS ASK ae####online.com